zaawansowane  Szukaj: w Google w DI
email:   hasÅ‚o:   
zapamiÄ™taj mnie   rejestracja  •   nie pamiÄ™tasz hasÅ‚a?
Åšroda, 9 lipca 2008

Phishing w czasie rzeczywistym

mm, 13-07-2006, 09:32, Komentarzy: 2

Hasła jednorazowe i tokeny to bardzo dobre zabezpieczenia, ale wcale nie ma pewności, że autoryzacja z ich udziałem ochroni nas przed phishingiem - pisze VNUnet.

Tokeny generują jednorazowe hasła, które po pewnym czasie tracą swoją ważność. Jeśli cyberprzestępca przechwyci hasło, to musi być ono wykorzystane natychmiast, aby możliwe było przeprowadzenie transakcji.

Zazwyczaj phisherzy ograniczali się do ataków na konta nie posiadające takich zabezpieczeń. Jednak firma Secure Science Corporation odkryła strony phishingowe, działające w czasie rzeczywistym, których celem były usługi Citybusiness świadczone przez Citibank.

Kiedy użytkownik wprowadza hasła do oszukańczej strony, ta natychmiast kontaktuje się z bankiem. Potrafi nawet wyświetlić odpowiedni komunikat jeśli użytkownik pomylił się przy wprowadzaniu danych. Takie oszustwa noszą więc cechy ataków "man-in-the middle".

Eksperci podkreślają, że większość stron zakładanych przez phisherów nie ma tak zaawansowanych funkcji. Mimo to powinniśmy mieć świadomość tego, że posiadanie tokena lub karty kodów jednorazowych nie powinna zmniejszać naszej czujności. Zawsze warto się upewnić, czy strona, którą odwiedzamy, rzeczywiście jest stroną naszego banku.
dodajdo
Źródło: VNUnet
Komentarze    Dodaj nowy     Zobacz wszystkie (2)  RSS  Åšledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:






fot. DI




RSS  
Podcast DI
Listy Czytelników
Newsletter DI
reklama




reklama


CafeNews
Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com